12   2  /  2  页   跳转

[原创] 我见到的所谓“鬼影病毒”

回复: 我见到的所谓“鬼影病毒”

不知道这是不是那个MBR信息....
对此无知,望指正


用工具提取的0扇区信息
这是运行前的0扇区
0扇区后的1扇区就00 00 00这样的,也就是无效





这运行后的,
0扇区后的
1扇区
2扇区
3扇区..
都有非00 00 00的数据

偶不会看这种玩意....



最后编辑夲號ヱ被ジ盜 最后编辑于 2010-03-20 12:01:37
gototop
 

回复:我见到的所谓“鬼影病毒”

楼上的MBR已经被修改了
gototop
 

回复:我见到的所谓“鬼影病毒”

我遇到的鬼影不是这样的,病毒样本是在UPK下载的,我并没有看到释放驱动,甚至还有BAT删除了自身,可能那个不是鬼影,还有我是在网吧测试的,也可能和无盘有点关系吧
gototop
 

回复:我见到的所谓“鬼影病毒”

只要在DOS下用DISKGEN工具 修复引导区(MBR) 再用杀毒软件查杀
想试样本 最好在虚拟机上操作
关闭瑞星所有监控再运行样本 同时虚拟机开启网络 等上几分钟再来看 杀毒软件无法起来了 不过这个病毒好像不破坏安全模式
瑞星杀毒到引导区的时候,杀毒软件自动关闭。
处理此病毒,建议先修复MBR 再断网杀毒查杀
gototop
 

回复:我见到的所谓“鬼影病毒”

猫叔,你的桌面壁纸分享一下呗
0.0
gototop
 

回复:我见到的所谓“鬼影病毒”

猫叔的桌面和我的一摸一样  系统都是 雨林木风
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT